
زمینه و محدودیتهای جدید
اپل اعلام کرده است که با وجود دریافت گزارشهای متعدد درباره آسیبپذیریها، کیفیت برخی از این گزارشها پایین است و از هوش مصنوعی برای یافتن باگها استفاده میشود. گزارشهای بدون وجود آسیبپذیری واقعی میتواند منجر به گُم شدن گزارشهای معتبر شود.
تأثیر گزارشهای بیکیفیت
طبق گزارشها، برخی شکارچیان باگ آماتور با استفاده از ابزارهای هوش مصنوعی بیش از حد گزارش میفرستند و گزارشهای معتبر را از میان میبرند. این مسئله مورد بررسی اپل قرار گرفته و محدودیتهایی برای تعداد گزارشهای باز هر محقق وضع شده است.
مثالی از کاربرد هوش مصنوعی
نشریه فایننشال تایمز گزارش داد که استارتاپ امنیت سایبری «بیناریو» با استفاده از چتجیپیتی بیش از ۵۰ باگ برای macOS در سه هفته یافته بود که در گزارشها ثبت نشدهاند و به دلیل محدودیتهای اپل به ثبت نرسیدهاند. بنیانگذار بیناریو اذعان کرد که دوران سختی برای صنعت امنیت وجود دارد و شرکتها با حجم زیادی از باگها روبهرو هستند.
وضعیت ارتباطی با شرکت
اپل با شرکت بیناریو در ارتباط است و در حال بررسی گزارشهای ارسالی این شرکت است. محققان میتوانند درخواست افزایش تعداد گزارشهای قابل ارسال بدهند تا از چشمانداز تیم امنیتی اپل هشدارهای بحرانی از قلم نیفتد.
استفاده از هوش مصنوعی و پاداشها
هوش مصنوعی در تحلیل گزارشها نقش دارد اما تمرکز اصلی با استفاده از تیمهای انسانی است. بهروزرسانی اخیر iOS 26.6 حدود ۹۰ آسیبپذیری را برطرف میکند و برخی از این آسیبپذیریها به کلود آنتروپیک و کدکس سکیوریتی اوپنایآی نسبت داده میشوند.
بر اساس گزارش مک رومرز، پاداش اپل برای شناسایی باگها تا سقف ۲ میلیون دلار برای زنجیرههای بهرهبرداری استفاده شده در حملات پیچیده ارائه میشود. همچنین پاداشهای دیگری نیز وجود دارند که به عوامل مختلف امنیتی تعلق میگیرند.